Navegación

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

fuente: https://thehackernews.com/2026/09/us-focused-csuite-phishing-steals.html

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los envíos provenientes de Estados Unidos. Las organizaciones de tecnología, manufactura, gobierno y consultoría mostraron la mayor exposición.

Al combinar el robo de sesiones de Microsoft 365 con la implementación de herramientas de acceso remoto, CSuite puede convertir un incidente de phishing en una vulneración de cuentas, fraude y acceso persistente a los sistemas empresariales.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Group-IB revela el kit de phishing «Smishing Triad»

Analistas de Group-IB descubrieron una plataforma de phishing modular, denominada JWR, operada por un grupo criminal llamado Outsider. La operación combina señu...

Leer artículo →
17 DE SEPTIEMBRE, 2026

El kit de phishing N0va ataca a empresas de EE. UU. y la UE: un nuevo desafío para la seguridad de la identidad.

N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de auten...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en Docker permiten escapar de microVMs aisladas.

Docker ha solucionado dos vulnerabilidades graves (CVE-2026-77179 y CVE-2026-79994) en Docker Sandboxes. Estos fallos podrían permitir que una carga de trabajo...

Leer artículo →